Accès aux bases de données à distance

Sécurisez l'accès distant aux bases de données avec KeeperPAM®

KeeperPAM offre un accès sécurisé aux bases de données à distance via une architecture cloud native, zero knowledge et zero trust.

Coffre-fort Keeper affichant une entrée PAM sélectionnée pour une base de données MySQL Docker locale, avec les options de lancement, l'hôte, le port et les identifiants.

Les risques liés à l’accès traditionnel à des bases de données à distance

Les identifiants exposés élargissent la surface d’attaque

Les dépendances liées aux VPN créent des failles opérationnelles et de sécurité

Une gestion complexe des permissions affaiblit l'application des politiques

Une visibilité limitée sur l’activité de la base de données à distance

La conformité réglementaire devient plus difficile à maintenir

Comment KeeperPAM fournit un accès sécurisé à distance aux bases de données

Protéger les identifiants avec la sécurité zero knowledge

KeeperPAM fournit un accès juste-à-temps aux utilisateurs privilégiés directement depuis le coffre-fort Keeper en utilisant un chiffrement zero knowledge. Les identifiants ne sont jamais exposés aux utilisateurs finaux, ni stockés sur le terminal ni intégrés dans des fichiers de configuration. Pendant une session, Keeper authentifie de manière sécurisée la session de la base de données via la passerelle Keeper, garantissant que les mots de passe et clés sensibles restent entièrement protégés.

Entrée de base de données PAM affichant les détails de connexion MySQL pour une base de données de production dans la région EU-OUEST-1.
Paramètres JIT de l'entrée PAM indiquant que la création d'utilisateurs de base de données éphémères est activée et que les options d'élévation de compte sont disponibles.

Faire respecter l'accès zero trust par la politique

KeeperPAM applique les contrôles d’accès zero trust à chaque connexion de base de données. L’accès est fourni via des politiques basées sur les rôles et protégé par l’authentification multifacteur (MFA). L’accès juste-à-temps (JIT) élimine les privilèges permanents, garantissant que les utilisateurs ne reçoivent l’accès à la base de données qu’en cas d’approbation et uniquement pour une durée définie.

Connexions intermédiaires via la passerelle Keeper

KeeperPAM remplace l’accès dépendant du VPN par une passerelle Keeper légère qui établit des connexions chiffrées de bout en bout vers n’importe quelle base de données cible. Aucune règle de pare-feu entrant n’est requise – la passerelle assure un entretien sécurisé entre l’utilisateur du coffre-fort et la base de données cible, réduisant la surface d’attaque tout en maintenant la performance et l'évolutivité sur site et cloud.

Liste des passerelles indiquant que EU-OUEST-1, EU-OUEST-2 et US-EST-1 sont en ligne, avec les heures de dernière activité.
Formulaire de configuration des ressources PAM indiquant qu'AWS a été sélectionné comme environnement et que la passerelle AWS US-EST-1 a été choisie.

Centraliser de la gestion des accès privilégiés

KeeperPAM met en place l’accès aux bases de données sous une gestion centralisée, appliquant la politique depuis une plateforme cloud-native unique. Plutôt que de s’appuyer sur des identifiants permanents et des accès dispersés entre les équipes, les administrateurs de la sécurité accordent un accès juste-à-temps aux bases de données, réduisant ainsi le privilège permanent et offrant une visibilité complète sur qui peut accéder à quelles bases de données et quand.

Surveiller et enregistrer les sessions privilégiées de base de données

KeeperPAM offre une gestion complète des sessions, incluant l'enregistrement chiffré des sessions et des journaux d'audit détaillés. Les organisations peuvent surveiller l’activité des bases de données à distance, examiner les sessions privilégiées et intégrer les données d’événements dans les plateformes SIEM pour détecter les menaces et soutenir les initiatives de conformité. KeeperAI permet de terminer automatiquement les sessions à haut risque.

Écran d’intégration de journalisation externe montrant des options comme Amazon S3, CrowdStrike, Cortex XSIAM, Datadog, Elastic, QRadar et LogRhythm.
Graphique montrant le logo du Keeper relié à un badge vert à coche.

Simplifier la conformité avec des contrôles d’audit unifiés

En centralisant l’authentification, l’autorisation et la visibilité des sessions, KeeperPAM simplifie la conformité réglementaire. Des rapports détaillés et des pistes d’audit aident les organisations à démontrer le contrôle de l’accès privilégié aux bases de données tout en maintenant une architecture de sécurité zero knowledge.

Les nombreuses façons dont Keeper assure un accès sécurisé aux bases de données

Sessions interactives KeeperDB

Lancez une interface de base de données entièrement intégrée et zero trust avec KeeperDB, conçue spécialement pour remplacer les outils de base de données hérités.

KeeperDB permet aux utilisateurs privilégiés d’accéder, d’interroger et de gérer les bases de données directement depuis le coffre-fort – sans exposer les identifiants ni dépendre des applications clientes traditionnelles. Chaque session est entièrement enregistrée, et toutes les requêtes sont enregistrées pour offrir une visibilité, une auditabilité et un contrôle complets.

KeeperDB Proxy avec des outils locaux

D’un seul clic depuis le coffre-fort, les utilisateurs lancent un tunnel local chiffré de bout en bout vers la base de données cible via Keeper Gateway, puis connectent leur outil de base de données localement. Les identifiants ne se posent jamais sur l’appareil de l’utilisateur et l’accès peut être limité dans le temps et dicté par des politiques. Les sessions sont entièrement enregistrées et les requêtes sont consignées pour une visibilité et une auditabilité complètes.

Requêtes en langage naturel avec KeeperAI

Demandez des données en langage courant et laissez KeeperAI rédiger et exécuter la requête SQL, directement au sein de la session du coffre-fort. Les requêtes en lecture seule peuvent s’exécuter seules lorsque la politique le permet ; tout ce qui modifie les données attend votre approbation, et la passerelle Keeper injecte des identifiants à l’exécution afin que les secrets n’atteignent jamais l’utilisateur ou le modèle. Vous choisissez également le modèle sous-jacent — OpenAI, Anthropic, Google, Azure, Bedrock, Vertex ou un point de terminaison auto-hébergé — et chaque requête générée par l'IA est enregistrée et consignée, tout comme n'importe quelle autre session.

Application native avec tunnels

Démarrez une connexion locale via Keeper Gateway afin que des clients natifs comme MySQL Workbench, pgAdmin et SSMS se connectent au terminal pendant que les identifiants restent protégés dans le coffre-fort.

Accédez en toute sécurité à vos bases de données distantes sans exposer vos identifiants ni recourir à un VPN

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant